Предупреждение: Windows 10 s подвержена проблеме безопасности средней серьезности

Оглавление:

Видео: Windows 10 в разрешении кнопочного телефона 2024

Видео: Windows 10 в разрешении кнопочного телефона 2024
Anonim

Google обнаружил и помог устранить несколько ошибок за последние пару месяцев, особенно в Microsoft Edge и Windows 10. Теперь технический гигант объявил о «средней» проблеме безопасности в системах, в которых включена целостность кода пользовательского режима (UMCI). Windows 10 S была операционной системой, которая использовалась в качестве примера, потому что у нее по умолчанию включена политика.

Windows 10 S - безопасная ОС, несмотря на новые открытия

Windows 10 S - это защищенная операционная система, но у нее есть свои ограничения, в том числе тот факт, что в ней нельзя запускать приложения Win32. Команда Google Project Zero обнаружила уязвимость в ОС, которая допускает произвольное расширение кода в системе, в которой включен UMCI. В Windows 10 S Device Guard включен по умолчанию.

Уязвимость затрагивает только те системы, в которых включена защита устройств, и этот недостаток нельзя использовать удаленно из других систем. Чтобы иметь возможность сделать это, злоумышленник должен иметь уже запущенный код в системе для изменения записей реестра. Это значительно снизит серьезность проблемы. Согласно Google, недостаток не был бы таким серьезным, если бы были исправлены другие методы обхода. Например, удаленное выполнение кода (RCE) в Edge все еще не исправлено. Это причина, по которой недостаток был классифицирован как «средний».

Google обнаружил недостаток незадолго до апрельского патча Microsoft во вторник

Время обнаружения Google и объявления о слабости было немного странным, учитывая, что Microsoft не могла исправить это до выпуска патча. Именно это и привело к тому, что гигант Редмонда запросил продление на 14 дней.

С другой стороны, Microsoft сообщила Google, что она выпустит исправление в следующем месяце в майском обновлении во вторник. Google отклонил запрос Microsoft, и он не дал компании 14 дней, которые она просила, в то же время обнародовав недостаток.

Предупреждение: Windows 10 s подвержена проблеме безопасности средней серьезности